RHEL 8:Red Hat OpenShift Container Storage 4.7 RPM (RHSA-2021:2042)

high Nessus Plugin ID 210539

概要

遠端 Red Hat 主機缺少一個或多個安全性更新。

說明

遠端 Redhat Enterprise Linux 8 主機上安裝的多個套件受到 RHSA-2021:2042 公告中提及的多個弱點影響。

Red Hat OpenShift Container Storage 是與 Red Hat OpenShift Container Platform 整合並針對 Red Hat OpenShift Container Platform 最佳化的軟體定義儲存空間。Red Hat OpenShift Container Storage 是一種高度可擴充的生產級永久儲存裝置,適用於在 Red Hat OpenShift Container Platform 中執行的具狀態應用程式。除了永久儲存空間,Red Hat OpenShift Container Storage 還會佈建一個具有 S3 相容 API 的多雲端資料管理服務。

安全性修正:

* jwt-go:存取限制繞過弱點 (CVE-2020-26160)

* golang:math/big:在非常大的數字進行遞回分割時發生錯誤 (CVE-2020-28362)

如需安全性問題的詳細資料,包括影響、CVSS 評分、致謝及其他相關資訊,請參閱〈參照〉一節列出的 CVE 頁面。

錯誤修正:

因空間所限,無法在此公告中記錄所有這些變更。如需這些重要變更的相關資訊,系統會將使用者導向到 Red Hat OpenShift Container Storage 版本資訊:

https://access.redhat.com/documentation/en-us/red_hat_openshift_container_storage/4.7/html-single/4.7_release_notes/index

建議所有 Red Hat OpenShift Container Storage 使用者皆升級至這些更新版影像。

Tenable 已直接從 Red Hat Enterprise Linux 安全公告擷取前置描述區塊。

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

更新受影響的 mcg 套件。

另請參閱

https://access.redhat.com/security/updates/classification/#moderate

https://bugzilla.redhat.com/show_bug.cgi?id=1883371

https://bugzilla.redhat.com/show_bug.cgi?id=1897635

https://bugzilla.redhat.com/show_bug.cgi?id=1941502

http://www.nessus.org/u?6939d44e

https://access.redhat.com/errata/RHSA-2021:2042

Plugin 詳細資訊

嚴重性: High

ID: 210539

檔案名稱: redhat-RHSA-2021-2042.nasl

版本: 1.1

類型: local

代理程式: unix

已發布: 2024/11/7

已更新: 2024/11/7

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

風險資訊

VPR

風險因素: Low

分數: 3.6

Vendor

Vendor Severity: Moderate

CVSS v2

風險因素: Medium

基本分數: 5

時間性分數: 3.7

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

CVSS 評分資料來源: CVE-2020-26160

CVSS v3

風險因素: High

基本分數: 7.5

時間性分數: 6.5

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: p-cpe:/a:redhat:enterprise_linux:mcg, cpe:/o:redhat:enterprise_linux:8

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2021/5/19

弱點發布日期: 2020/9/30

參考資訊

CVE: CVE-2020-26160, CVE-2020-28362

CWE: 284, 295

RHSA: 2021:2042